安全认证方法和安全认证装置

    公开(公告)号:CN114697065B

    公开(公告)日:2024-04-30

    申请号:CN202011636591.3

    申请日:2020-12-31

    IPC分类号: H04L9/40 H04L43/10

    摘要: 本申请提供了一种安全认证方法和安全认证装置,有利于解决云单元之间微服务应用的安全认证问题。该方法应用于包括多个云单元的系统,该云单元包括云接入平台、安全微引擎以及微服务应用,包括:云接入平台接收第一请求消息,并基于第一请求消息和第一访问控制列表,确定本次访问是否合法,若合法,采用第二访问控制列表中对应的密钥对第一请求消息进行加密处理,并向第一微服务应用对应的第一安全微引擎发送加密后的第一请求消息;第一安全微引擎基于加密后的第一请求消息和第二访问控制列表,确定本次访问是否合法,若合法,采用第二访问控制列表中对应密钥对加密后的第一请求消息进行解密,并向第一微服务应用发送解密后的第一请求消息。

    安全认证方法和安全认证装置

    公开(公告)号:CN114697065A

    公开(公告)日:2022-07-01

    申请号:CN202011636591.3

    申请日:2020-12-31

    IPC分类号: H04L9/40 H04L43/10

    摘要: 本申请提供了一种安全认证方法和安全认证装置,有利于解决云单元之间微服务应用的安全认证问题。该方法应用于包括多个云单元的系统,该云单元包括云接入平台、安全微引擎以及微服务应用,包括:云接入平台接收第一请求消息,并基于第一请求消息和第一访问控制列表,确定本次访问是否合法,若合法,采用第二访问控制列表中对应的密钥对第一请求消息进行加密处理,并向第一微服务应用对应的第一安全微引擎发送加密后的第一请求消息;第一安全微引擎基于加密后的第一请求消息和第二访问控制列表,确定本次访问是否合法,若合法,采用第二访问控制列表中对应密钥对加密后的第一请求消息进行解密,并向第一微服务应用发送解密后的第一请求消息。

    5G网络安全防护方法及系统

    公开(公告)号:CN112073969A

    公开(公告)日:2020-12-11

    申请号:CN202010930754.2

    申请日:2020-09-07

    摘要: 本申请实施例提供一种5G网络安全防护方法及系统,该方法在零信任客户端完成5G网络二次认证前,使得切片信息对终端不可见;在终端完成5G网络二次认证,进入切片后,切片信息仍不可见,只有在终端与零信任网关之间建立了安全通道后,终端才能看到其权限内的资源;通过安全基线及安全策略,提供基于用户角色的业务访问控制防护;监测专属切片内的各种行为,基于监测结果,动态修正每个终端、网元对应的安全值,从而基于调整后的安全值对于终端、网元,进行风险发现预防等,解决现有在5G网络尤其是面向行业客户提供的5G网络切片中没有应用网络安全防护产品及方案的问题。

    基于区块链的数据管理方法、装置及存储介质

    公开(公告)号:CN110224838A

    公开(公告)日:2019-09-10

    申请号:CN201910500891.X

    申请日:2019-06-11

    IPC分类号: H04L9/32

    摘要: 本发明提供的一种基于区块链的数据管理方法、装置及存储介质,该方法应用于管理服务器,包括:接收管理节点发送的注册请求消息,注册请求消息包括管理节点的相关信息,相关信息包括如下中的至少一个:管理节点的标识信息、管理节点的公钥和归属运营主体信息;管理节点包括如下服务器中的至少一种:授权服务器、卡商服务器、运营商服务器和终端厂商服务器;在管理节点的相关信息验证通过时,向管理节点分配标识信息和签名信息;接收管理节点发送的第一签名数据,第一签名数据为管理节点根据标识信息和签名信息生成的数据;将第一签名数据存储到区块链中。本发明提供的数据管理方法、装置及存储介质,可实现各管理节点快速共享信息的需求。

    任务处理方法、装置、设备及存储介质

    公开(公告)号:CN112988346A

    公开(公告)日:2021-06-18

    申请号:CN202110174976.0

    申请日:2021-02-07

    IPC分类号: G06F9/48 G06F9/50

    摘要: 本申请提供一种任务处理方法、装置、任务处理设备及存储介质,其中,该方法通过接收边缘计算服务器发送的任务漂移请求,该任务漂移请求携带待处理任务,然后,确定该待处理任务对应的目标算力资源设备,进而,在边缘计算服务器与目标算力资源设备之间建立预设通道,通过该预设通道,控制待处理任务进行任务漂移,以使目标算力资源设备完成对待处理任务的处理,即本申请实施例可以为边缘计算服务器中的待处理任务配备算力资源,并建立边缘计算服务器与该算力资源之间的通道,基于该通道利用上述通道算力资源处理上述待处理任务,解决边缘计算服务器对延迟敏感型应用处理质量较差的问题,并使得边缘计算服务器能够对突发的计算请求作出快速响应。

    跨组织流程处理方法及装置

    公开(公告)号:CN109767106A

    公开(公告)日:2019-05-17

    申请号:CN201811637462.9

    申请日:2018-12-29

    IPC分类号: G06Q10/06

    摘要: 本发明实施例提供一种跨组织流程处理方法及装置,该方法包括:第一业务单元向服务器发送数据获取请求。服务器接收第一业务单元发送的数据获取请求,根据第二业务单元的标识向第二业务单元发送流程请求消息。第二业务单元接收服务器发送的流程请求消息,根据目标流程的标识,从分布式数据库中查找并启动目标流程,向服务器发送流转信息。服务器接收第二业务单元发送的流转信息,根据第一业务单元的标识,向第一业务单元发送目标流程的业务流转结果。第一业务单元接收业务流转结果。本实施例能够提高了业务流程处理的灵活性。

    任务处理方法、装置、设备及存储介质

    公开(公告)号:CN112988346B

    公开(公告)日:2024-02-23

    申请号:CN202110174976.0

    申请日:2021-02-07

    IPC分类号: G06F9/48 G06F9/50

    摘要: 本申请提供一种任务处理方法、装置、任务处理设备及存储介质,其中,该方法通过接收边缘计算服务器发送的任务漂移请求,该任务漂移请求携带待处理任务,然后,确定该待处理任务对应的目标算力资源设备,进而,在边缘计算服务器与目标算力资源设备之间建立预设通道,通过该预设通道,控制待处理任务进行任务漂移,以使目标算力资源设备完成对待处理任务的处理,即本申请实施例可以为边缘计算服务器中的待处理任务配备算力资源,并建立边缘计算服务器与该算力资源之间的通道,基于该通道利用上述通道算力资源处理上述待处理任务,解决边缘计算服务器对延迟敏感型应用处理质量较差的问题,并使得边缘计算服务器能够对突发的计算请求作出快速响应。

    基于区块链的数据管理方法、装置及存储介质

    公开(公告)号:CN110224838B

    公开(公告)日:2022-04-15

    申请号:CN201910500891.X

    申请日:2019-06-11

    IPC分类号: H04L9/32

    摘要: 本发明提供的一种基于区块链的数据管理方法、装置及存储介质,该方法应用于管理服务器,包括:接收管理节点发送的注册请求消息,注册请求消息包括管理节点的相关信息,相关信息包括如下中的至少一个:管理节点的标识信息、管理节点的公钥和归属运营主体信息;管理节点包括如下服务器中的至少一种:授权服务器、卡商服务器、运营商服务器和终端厂商服务器;在管理节点的相关信息验证通过时,向管理节点分配标识信息和签名信息;接收管理节点发送的第一签名数据,第一签名数据为管理节点根据标识信息和签名信息生成的数据;将第一签名数据存储到区块链中。本发明提供的数据管理方法、装置及存储介质,可实现各管理节点快速共享信息的需求。

    5G网络安全防护方法及系统

    公开(公告)号:CN112073969B

    公开(公告)日:2022-09-13

    申请号:CN202010930754.2

    申请日:2020-09-07

    摘要: 本申请实施例提供一种5G网络安全防护方法及系统,该方法在零信任客户端完成5G网络二次认证前,使得切片信息对终端不可见;在终端完成5G网络二次认证,进入切片后,切片信息仍不可见,只有在终端与零信任网关之间建立了安全通道后,终端才能看到其权限内的资源;通过安全基线及安全策略,提供基于用户角色的业务访问控制防护;监测专属切片内的各种行为,基于监测结果,动态修正每个终端、网元对应的安全值,从而基于调整后的安全值对于终端、网元,进行风险发现预防等,解决现有在5G网络尤其是面向行业客户提供的5G网络切片中没有应用网络安全防护产品及方案的问题。